View attachment 50076
Carding Guide: Dick's Sporting Goods
Time to hit the biggest sporting goods retailer in America.
Dick's Sporting Goods isnt just another retail chain - its the
shit of high-value athletic gear waiting to be exploited. But before you get too excited lets dive deep into what were dealing with.
Why Dick's?
Yeah yeah laugh it up about the name - weve all made the jokes. But while youre giggling like a 12-year-old let me tell you why this particular retailer deserves your attention.
Dick's is a
premium athletic gear paradise -
Nike Under Armour and
Adidas products that dominate the resale market. These arent clearance rack items - theyre
high-demand products that practically flip themselves. Their
same-day delivery options mean quick turnaround and multiple shipping methods let you stay unpredictable.
The
success rate here is solid if you know what youre doing. While
Dick's isnt running
amateur security theyre not bringing the same heat as electronics retailers. That means less competition from other carders who are too busy chasing PS5s and GPUs. The athletic gear market stays
hot year-round - sneakerheads and fitness freaks dont take seasons off.
And while their loss prevention team wastes time filtering through childish dick jokes you could be running a
sophisticated operations right under their noses.
Recon
Fired up
Burp Suite and what do we find?
Dick's is running their own custom e-commerce platform with some serious muscle behind it. Theyve implemented
Riskified for
fraud prevention and these fuckers arent playing around - theyre collecting signals like theyre trying to contact alien life.
View attachment 50090
Every
mouse movement every
keystroke every time you
switch tabs -
Riskified is watching and logging it all. This is crucial information because it means we cant just blast through the checkout process like we do with other sites. Ive seen so many sites and
Dick's probably near the top when it comes to the amount of data they collect.
Heres something thatll fuck up most laptop carders:
Alt-tabbing while entering card details. Think about it - whens the last time you saw a legit customer frantically switching windows while typing their card number? Never because normal people either have their card physically in front of them or theyve memorized it.
But carders on laptops working with limited screen real estate constantly
alt-tab between their card list and checkout page.
Dick's logs EVERY SINGLE instance of alt-tabbing during card entry. Want to know why your shits getting declined? This could be why. Either memorize those digits or paste them in your URL bar beforehand. Stop making it obvious youre juggling windows like a circus clown.
Para el procesamiento de pagos, utilizan
Braintree y
Adyen, según su ubicación y el valor del carrito. Esta configuración de doble puerta de enlace significa que debemos ser muy cuidadosos con nuestro enfoque y sus tarjetas no se pueden quemar en PayPal para Braintree y otras tiendas Adyen para Adyen. Y antes de que pregunte, no hay BIN específicos que garanticen mágicamente el éxito aquí. He visto el mismo BIN fallar y tener éxito en cuestión de horas. Todo depende de cómo juegues el juego.
Requisitos
- Tarjetas nuevas
- Proxies residenciales limpios que coinciden con la región de facturación
- Configuración sólida de navegador antidetección
- Caídas en EE. UU. (preferiblemente residenciales limpios sin historial de fraude con Braintree/Adyen y Riskified)
- Cuentas de correo electrónico de alta confianza
- iPhone + conexión de datos (si es posible)
Esta es la razón por la que la configuración móvil funciona mejor:
Dick's detecta intentos de fraude menos sofisticados desde dispositivos móviles, especialmente
iOS . Si usas
iPhone + datos, elige una tarjeta con un código postal de facturación cercano a tu ubicación real. Esto crea un perfil más coherente para
Riskified . Solo asegúrate de borrar las cookies (o restablecer por completo si usas su aplicación) entre sesiones. Para obtener más información, lee mi guía para iPhone.
Proceso
Aquí te explicamos cómo hacerlo correctamente:
1. Entrada orgánica:
- Comience con una búsqueda en Google del artículo que desea comprar (por ejemplo, "Nike Air Force 1 Dick's Sporting Goods")
- Haga clic en los resultados de búsqueda y los anuncios pagos son aún mejores
- Esto crea una cadena de referencia legítima en sus cookies.
- Su sesión ahora parece la de un cliente real que encontró el producto a través de una búsqueda.
- Riskified ve este punto de entrada natural y asigna puntuaciones de riesgo más bajas.
- Consejo profesional: busque variaciones como "Nike Air Force 1 al mejor precio" o "Nike AF1 cerca de mí" para parecer aún más orgánico.
View attachment 50091Piénsalo: ¿qué parece más sospechoso para la detección de fraudes: escribir directamente dicks.com y acceder directamente a artículos caros o llegar a través de una búsqueda de productos como lo haría un cliente normal? Este simple paso te coloca a kilómetros de distancia de los estafadores perezosos que no se molestan en generar una legitimidad de sesión adecuada.
2. Creación de sesiones:
- Comience con un perfil de navegador limpio
- Deje reposar esas galletas durante al menos 30 a 45 minutos.
- Navegue como lo haría un cliente real
3. Construcción de carritos:
- Mezclar artículos de alto y bajo valor
- Mantenga los pedidos iniciales por debajo de $800
- Agregar o quitar elementos de forma natural
- Consultar diferentes categorías
4. Pago:
- Utilice el pago como invitado si no utiliza registros.
- Introduzca los detalles manualmente, sin copiar y pegar
- Tómate tu tiempo con la entrada de tarjetas
- Si está en el escritorio, NO presione Alt+Tab mientras ingresa los detalles de la tarjeta: Riskified registra esto y es una gran señal de alerta.
Tácticas avanzadas
Abordemos algunos mitos absurdos que circulan por ahí:
"¿Cuál es el BIN de Dick?"
***Texto oculto: no se puede citar.***
Si bien el pago como invitado funciona, tener una
cuenta antigua agrega otra capa de legitimidad a sus transacciones.
La ventaja de las cuentas antiguas es que ayudan a superar ciertos umbrales de riesgo en el sistema de puntuación
de Riskified . Una cuenta de seis meses con pedidos anteriores parece mucho menos sospechosa que un cliente nuevo que intenta hacerse con equipos por un valor de 600 dólares.
Además, si quieres probar tus posibilidades antes de arriesgar tus cartas y tus drops, consulta mi guía sobre cómo
penetrar y envenenar los sistemas antifraude de IA . Te muestra cómo sondear y analizar el motor de decisiones
de Riskified sin gastar recursos. Los estafadores inteligentes validan sus métodos antes de actuar en caliente.
Reflexiones finales
Dick's no es el objetivo más difícil, pero la implementación de
Riskified significa que no puedes abrirte paso a la fuerza. El éxito aquí depende de la paciencia y la precisión. Configura tu estrategia correctamente, tómate tu tiempo y no seas codicioso.
Recuerda: tener tarjetas limpias y una adecuada seguridad operacional es esencial, pero tu comportamiento durante la sesión es igual de importante. Un
movimiento descuidado y arruinarás toda la operación.
Ahora sal y convierte esos artículos deportivos en dinero en efectivo.
Clase terminada. Doctrina fuera.